1

我正在研究 SSL 和 X.509 证书。我正在尝试从头开始创建 CA 证书并使用它来签署另一个自定义服务器证书。然后,我在 Firefox 证书管理器中安装 CA 证书。一切正常,我什至可以使用自己的证书连接到服务器。但我无法建立 EV 证书(即我的 Firefox 地址栏保持蓝色,而不是绿色)。

所以,问题是:有人可以给我一个提示,让 Firefox 信任它们的 EV CA 和服务器证书的独特品质是什么?

4

1 回答 1

4

您不能建立 EV 证书。EV 证书通过自定义扩展(策略 ID 扩展)不同于常规证书,由现有 CA 放置在其证书中。浏览器检查扩展名(它是否存在于策略 ID 列表中,已知属于 EV 证书)和颁发者字段,它们必须匹配。如果您尝试使用现有公司的策略 ID,我相信浏览器不会接受它/。

于 2011-02-03T12:09:21.533 回答